Dr.Web 4.44.5.22090![]() Программа состоит из трех частей: ядро, вирусная база и оболочка. Ядро - это программный код, реализующий механизмы ... |
AltViewer, 1.19![]() Программа для оффлайн просмотра содержимого новостных сайтов (nnm.ru, moole.ru, funkysouls.com, mediaportal |
ESET сообщает о вредоносном ПО для кражи персональных данных и конфиденциальной информации |
От новостей до истории - Интернет-безопасность новости |
Компания ESET сообщает, что угрозы, предназначенные для кражи персональных данных и конфиденциальной информации, все чаще атакуют пользователей как в Украине, так и во всем мире. Несмотря на значительное уменьшение количества заражений вредоносным ПО Win32/Conficker, этот сетевой червь продолжает занимать первое место в украинском (15,05 %) и мировом (9,47 %) рейтингах угроз. Отметим, что чаще всего от этой вредоносной программы страдают пользователи в Украине. Для распространения Win32/Conficker использует уязвимость ОС Windows, которая находится в подсистеме вызова удаленных процедур (RPC), а также незащищенные общедоступные папки и съемные носители информации. Первым делом этот червь отключает ряд служб: автоматическое обновление Windows, Windows Security Center, Windows Defender и Windows Error Reporting, а также блокирует доступ к сайтам ряда производителей антивирусов. При наличии зараженных компьютеров в локальной сети повышается объём сетевого трафика, поскольку с этих компьютеров начинается сетевая атака. Вторую позицию продолжает занимать угроза INF/Autorun. Этот троян, используя возможность автозапуска на съемных носителях информации, запускает вредоносные программы каждый раз при подключении съемного носителя информации к компьютеру. Наиболее распространенной эта вредоносная программа остается в Африке (12,26 %), Испании (11,67 %), Объединенных Арабских Эмиратах (9,36 %), а также во многих европейских странах, в том числе и в Украине (8,49 %). Увеличилось количество атак угрозой Win32/Agent, предназначенной для кражи личных данных пользователей. Эта вредоносная программа при запуске копирует себя в %WINDIR%/System32 под случайным именем, а также регистрирует себя в системном реестре для автозагрузки. Win32/Agent имеет функцию обновления своих компонентов через Internet, следит за действиями пользователя, собирает различную информацию. Продолжает расти количество зараженных компьютеров вредоносным ПО Win32/Peerfrag. В украинском рейтинге угроз эта программа переместилась с пятой позиции на четвертую с общим процентом заражений — 3,91 %. Win32/Peerfrag распространяется через Р2Р сети и заражает съемные носители информации путем модификации файла автозапуска, а также рассылает с зараженного компьютера сообщения, содержащие ссылку на червя. Замыкает пятерку лидеров в украинском рейтинге угроз вредоносная программа Win32/Tifaut (3,43 %), предназначенная для кражи с зараженных компьютеров персональных данных и конфиденциальной информации пользователей. Также эта троянская программа усложняет возможность ее обнаружения антивирусными решениями за счет того, что генерируют произвольные комментарии. Широко распространенными в мире остаются такие вредоносные программы, как Win32/PSW.OnLineGames (3,48 %), семейство троянских программ (часто с особенностями руткитов), предназначенных для кражи паролей к учетным записям многопользовательских он-лайн игр, INF/Conficker (1,67 %), распространяющаяся через съемные носители информации, и Win32/Pacex.Gen (1,10 %), сферой деятельности которой является кража паролей посредством троянских программ. «Новинкой» мирового рейтинга угроз стало вредоносное ПО Win32/Packed.FlyStudio.O.Gen с общим процентом заражений — 1,34 %. Win32/Packed.FlyStudio.O.Gen является типичным представителем троянцев и предназначена для скрытой инсталляции исполняемых файлов, написаных на языке FlyStudio. Скрытая инсталяция не всегда является вредоносным процессом и зачастую используется для затруднения процесса анализа алгоритма работы програмных продуктов в целях защиты авторских прав. Тем не менее, использование упаковщиков и скрытой инсталяции долгие годы считается явным признаком нелегитимного поведения и некоторые антивирусные вендоры расценивают любое программное обеспечение, используещее скрытую установку, как вредоносное либо потенциально нежелательное. Впервые в ТОП-10 угроз попала вредоносная программа Win32/Sality. С общим процентом заражений 1,32 % это вредоносное ПО заняло седьмое место в мировом рейтинге угроз. Win32/Sality представляет собой полиморфный вирус, который модифицирует файлы EXE и SCR, а также отключает антивирусные программы. |
Читайте: |
---|
![]() EmEx 3, 3.1.4498EmEx 3 (Advanced Email Extractor 3) предназначен для сбора и каталогизации любого типа информации (контакты, адреса, номера теле... |
![]() Atani 4.3.4 RUAtani 4.3.4 RU - Быстрое и эффективное создание анимированных GIF и AVI. Работа через файл проекта позволяет легко редактирова... |
![]() The Bat (версия 4.2.10.4) BetaFTP клиент, с просто настраиваемым эксплорероподобным интерфейсом и поддержкой тем Windows XP. В програмке реализованы: многопот... |
Развитие интернет-магазиновМногие из пользователей сети привыкли, что интернет сегодня позволяет осуществлять поиск нужной информации, совершать покупки. Отч... |
![]() История развития Интернета в КазахстанеВ Казахстане первый Интернет появился в 199 4 году – фирма “Релком” организовала сеть электронной почты по принципам Интернет и ... |
![]() Netscape NavigatorКогда-то Netscape Navigator был действительно реальным конкурентом Internet Explorer. Однако с тех пор он серьезно отстал от сво... |
![]() Atani 4.3.4 RUAtani 4.3.4 RU - Быстрое и эффективное создание анимированных GIF и AVI. Работа через файл проекта позволяет легко редактирова... |
![]() Webmoney Keeper Classic 3.5.0.0Webmoney Keeper Classic 3.5.0.0 - Клиентская программа для проведения мгновенных расчетов, совершения кредитных операций, обмена... |
![]() Twilight CMS 4.19Система Twilight CMS придумана для тех, кто хочет быстро разработать веб-сайт и затем без особых сложностей его поддерживать. ... |
![]() WinProxy, 1.5.3WinProxy является первым в мире proxy сервером и firewall для Windows с интегрированным mail сервером. WinProxy позволяет присо... |
![]() HSLAB Modem Monitor RE, 3.1Modem Monitor - это программа для удаленного мониторинга состояния и производительности удаленного (или локального) модема. Прог... |
![]() WinAgents TFTP Server RE, 4.1WinAgents TFTP Server — полнофункциональный сервер TFTP для Windows. WinAgents TFTP Server выполняется в виде фонового процесса ... |